ESET PROTECT – Sommaire

ESET Managed Detection & Response/ESET Managed Detection & Response Ultimate


Remarque

Vous devez disposer des droits d'accès suivants pour modifier ESET Managed Detection & Response :

Accès en utilisation : tous les groupes statiques

Accès en utilisation : modèles de rapport

Accès en écriture : notifications

Accès en écriture : tâches serveur

Accès en écriture : rapports MDR

Accès en écriture : groupes et ordinateurs

Accès en écriture : politiques

Les utilisateurs MSP doivent disposer d'un accès en utilisation au groupe statique Tous ou à au moins une société de leur arborescence de groupes.

Si vous ne disposez pas des droits d'accès requis, ESET Managed Detection & Response sera désactivé.


IMPORTANT

Vous devez disposer du niveau ESET PROTECT MDR/ESET PROTECT MDR Ultimate pour bénéficier d'ESET Managed Detection & Response/ESET Managed Detection & Response Ultimate.

Toutefois, si des adresses e-mail stockées, des ressources critiques ou des mesures d'intervention MDR supprimées sont présentes, ESET Managed Detection & Response reste disponible pour un nettoyage manuel même après l'expiration de l'abonnement MDR.

L'assistant vous invite à ajuster les paramètres MDR :

Configurer la protection ESET MDR.


Remarque

Les utilisateurs MSP peuvent régler les paramètres globalement ou par société à l'aide du filtre Appliqué à dans la partie supérieure.


Remarque

Les paramètres sont signalés comme étant Non appliqués s'ils ne sont pas encore appliqués.

1.Vous pouvez, si vous le souhaitez, cliquez sur le bouton bascule en regard de l'option Activer automatiquement ESET Inspect sur les appareils nouveaux et existants.

2.Cliquez sur Sélectionner sous Sélectionner des ressources critiques pour sélectionner des groupes ou des appareils appartenant à vos ressources critiques. Vous pouvez personnaliser les mesures d'intervention dans ESET MDR pour ces systèmes sélectionnés, ce qui garantit une protection tout en maintenant la continuité des activités. Cliquez sur OK.


Remarque

Les ressources critiques font référence aux systèmes clés qui sont essentiels au fonctionnement de votre organisation.

3.Sélectionnez le mode de gestion des incidents pour les appareils sélectionnés comme ressources critiques :

Avertir uniquement : le service ESET MDR ne déclenchera aucune mesure d'intervention automatiquement. Vous devez intervenir manuellement.

ESET gère toutes les réponses : le service ESET MDR déclenchera automatiquement toutes les actions de correction.

ESET gère les réponses sélectionnées : vous pouvez sélectionner une ou plusieurs mesures d'intervention dans le menu déroulant (Isoler l'ordinateur du réseau, Arrêter le processus par PID, Déconnexion, Redémarrer l'ordinateur(s), Arrêter l'ordinateur). Le service ESET MDR ne déclenchera automatiquement que les actions sélectionnées. Vous devez déclencher manuellement toutes les actions non sélectionnées.


IMPORTANT

Les mesures d'intervention ne sont prises en charge que pour les versions 12.1 et ultérieures de l'Agent.


Avertissement

Lorsque vous sélectionnez des ressources critiques et que vous avertir uniquement, sachez que les mesures d'intervention MDR créées ne fonctionneront pas (elles seront supprimées). Vous devez gérer la protection des ressources critiques de manière indépendante.

Le statut Supprimé s'affiche dans l'état de la dernière progression d'une tâche dans les détails de la tâche.

État Supprimé

Si nécessaire, vous pouvez réexécuter la tâche sur l'ordinateur avec le statut Supprimé. Sélectionnez la tâche dans la liste Tâches > Réexécuter sur > Supprimé.

Réexécution en cas de suppression.

4.Sélectionnez la langue dans le menu déroulant.

5.Sélectionnez Fuseau horaire dans le menu déroulant. Si vous le souhaitez, sélectionnez Régler automatiquement sur l'heure d'été.

6.Cliquez sur Ajouter pour saisir l'adresse e-mail d'un utilisateur et sélectionnez ce qu'il doit recevoir (Rapport mensuel, Rapport hebdomadaire ou Notifications). Si vous le souhaitez, cliquez sur Plus pour :

Ajouter des utilisateurs : sélectionnez un utilisateur dans les groupes d'utilisateurs.

Importer un fichier CSV : chargez un fichier, puis sélectionnez Délimiteur pour diviser les données et Mappage de colonnes pour sélectionner l'en-tête et la colonne CSV.

Coller à partir du Presse-papiers : collez du texte, puis sélectionnez Délimiteur pour diviser les données et Mappage de colonnes pour sélectionner les en-têtes et les colonnes CSV.

7.Cliquez sur Appliquer pour appliquer les paramètres de sécurité ou sur Suivant pour poursuivre avec le module suivant.


Remarque

Après avoir appliqué les paramètres, vous pouvez déterminer si un appareil est affecté en tant que ressource critique dans la colonne Ressource critique des détails de l'ordinateur.


IMPORTANT

Vous pouvez également définir la protection ESET MDR via :

Tâches > tâche Rapport mensuel ESET MDR/tâche Rapport hebdomadaire ESET MDR > Configurer la protection

Notifications > ESET MDR a répondu à un incident/Un incident nécessite une action > Configurer la protection

oESET MDR a répondu à un incident : Cette notification est déclenchée lorsqu'un incident fait l'objet d'une réponse automatique de la part du service ESET MDR et ne nécessite pas d'autre action de la part de l'utilisateur.

oUn incident nécessite une action : la notification est déclenchée lorsqu'un incident change de statut et nécessite une action de la part de l'utilisateur.

Configuration > Configurations avancées > politique Ressources critiques : via une configuration de base > Configurer la protection